temporal-cortex

📅 智能日历调度中枢 · 安全本地优先

开源日历调度中枢,支持Google/Outlook/CalDAV多平台,通过分层工具链实现从时间解析到会议预订的完整工作流,本地凭证存储+SHA256校验+Docker隔离三重安全机制。

收藏
7.2k
安装
1.5k
版本
0.8.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Temporal Cortex是一套分层式日历调度技能组,由Router主技能和两个子技能(datetime/scheduling)协同工作。核心工作流遵循5步模式:发现日历→获取时间上下文→解析时间→查询日程→执行预订。Layer 0-1工具(身份解析、时间计算)零配置即用;Layer 2-4工具(日历操作、可用性查询、预订)需一次性OAuth授权。支持Google Calendar、Microsoft Outlook、CalDAV三大平台,通过list_calendarsfind_free_slotscheck_availabilitybook_slot等15个细粒度工具完成从模糊自然语言到精确日程管理的闭环。

显著优点

1. 架构分层清晰:5层工具设计(Discovery→Temporal→Ops→Availability→Booking)强制规范调用顺序,避免跳过冲突检查等危险操作
2. 本地优先安全模型:OAuth凭证仅存储于~/.config/temporal-cortex/,Rust二进制本地stdio通信,无远程服务器回调,Telemetry默认关闭

3. 供应链可验证:npm包内嵌SHA256校验,postinstall脚本比对GitHub Release独立发布的校验和,不匹配则终止安装;全流程GitHub Actions公开可审计

4. 部署灵活:支持npx、Docker双模式,Docker方案实现完全凭证隔离(volume mount限定)

5. 多平台统一:单一MCP server同时覆盖Google/Outlook/CalDAV,RRULE展开、公共可用性查询等企业级功能完备

潜在局限

1. OAuth配置门槛:Layer 2+功能需开发者控制台配置client_id/secret,非技术用户上手成本较高
2. Node.js依赖:尽管核心为Rust二进制,仍需npx/npm或Docker环境,纯浏览器/移动端场景不支持

3. 功能边界:Temporal Link外部预订等部分功能需平台模式(托管服务),本地模式受限

4. 社区早期:v0.8.0版本,GitHub stars/issue活动待观察,长期维护承诺未验证

适合人群

  • 需要跨Google Workspace/Microsoft 365/自托管CalDAV统一调度能力的开发者/团队
  • 对凭证本地存储有强安全偏好的隐私敏感用户
  • 已使用Claude Code/Desktop、Cursor、Windsurf等MCP兼容客户端的效率工具用户
  • 愿意投入OAuth配置时间以换取细粒度日历控制的技术用户

常规风险

1. OAuth令牌泄露~/.config/temporal-cortex/credentials.json明文存储,需确保目录权限正确(建议700)
2. 供应链攻击:尽管有校验机制,npm registry或GitHub Release被篡改的理论风险仍存在;建议独立校验SHA256SUMS.txt

3. 误操作预订:虽强制check_availability前置检查,但确认弹窗依赖客户端实现,自主运行时可能跳过

4. API权限范围:Google/Outlook OAuth需calendarcalendars.readonly等敏感权限,撤销令牌需手动操作

5. Docker逃逸:容器模式下若配置不当(如挂载过多volume),仍存在凭证暴露风险

temporal-cortex 内容

references文件夹
手动下载zip · 5.4 kB
SECURITY-MODEL.mdtext/markdown
请选择文件